Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.XPACK.Gen gefunden (https://www.trojaner-board.de/70422-tr-crypt-xpack-gen-gefunden.html)

Tobl 26.02.2009 13:55

TR/Crypt.XPACK.Gen gefunden
 
Hab ja schon vor ein paar Tagen was gepostet, aber keiner wollte helfen, jetzt scheint es noch übler geworden zu sein. AntiVir hat mir eben beim starten von Pro Evolution Soccer (pes2009.exe) eben TR/Crypt.XPACK.Gen gemeldet. Denke mal nur die Neuinstallation von PES bringt nichts, also einfach mal Logfile von HJT ..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:53:25, on 26/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Windows\explorer.exe
C:\Windows\system32\cmd.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Tobl\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.atdhe.net/live-tv-677.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url_de.pl?http://www.ebay.de/ (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1216833068
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 10674 bytes

robinho88 26.02.2009 17:50

ich habe seit heute exakt das selbe problem:(

würd mich ebenfalls über hilfe freuen. mein Logfile stelle ich nachträglcih noch hier rein. hab jetzt leider grad keine zeit mehr dazu

Sunny 26.02.2009 19:21

@robinho

Bitte das hier lesen und genaustens durcharbeiten -> http://www.trojaner-board.de/69886-a...-beachten.html
Eröffne dann bitte ein eigenes Thema!

@Tobl

Hast du mal ein Virensignaturenupdate von Antivir durchgeführt?!
Diese besagte pes2009.exe wird normalerweise nur als Crypt.XPACK erkannt, wenn es sich dabei um einen Crack handelt.
Ist das bei dir der Fall?

Sunny

Tobl 26.02.2009 20:57

Virensignaturenupdate .. nie was davon gehört.

Und gecrackt ist es nicht, hab mir das Spiel gekauft. Hab PES auch vorerst mal deinstalliert.

nochdigger 26.02.2009 21:51

Hallo

wenn es eine Originaldatei ist lade sie bitte mit verdacht auf Fehlalarm hier
Submit your sample
hoch.
Du bekommst die Auswertung meist nach 2-3 Tagen, poste das Ergebnis doch bitte mal hierher.

Virensignaturenupdate=Update deines Antivir, es werden neue Signaturen für neue Schädlinge aufgenommen in die Suchroutine

MFG

Tobl 26.02.2009 22:00

Wie gesagt, hab PES 09 jetzt deinstalliert. Bloß ist die Sache jetzt schon gegessen, oder sitzt das nicht etwas tiefer im PC drin?

Und zum Update da von AntiVir .. kriegt man das mit dem normalen Update bei jedem Start von AntiVir mit, oder muss ich da irgendwo im Internet rumsuchen? Hab auf der AntiVir-Seite nichts dazu gefunden leider.

L1F34ORM 27.02.2009 19:37

servus,
auch ich habe diesen Trojaner bei PES 2009, seit heute, warum auch immer. Meines Wissens auch bis jetzt der einzige den ich je hatte. PES 2009 läuft jetzt wochen, tagelang ganz normal durch, bis heute mittag. Während dem Spiel, kam heute morgen die Meldung von Antivir über besagten Trojaner/Virus, also zugriff verweigern, PES 2009 lief trotzdem weiter und weitergezockt.
Habe später PES beendet und wollte es jetzt gerade wieder starten, als diese fiese Meldung erneut kommt und auf meine PES2009 exe verweist, also von wegen spielen. Nix iss. Aber bevor ich meinen Rechner flatte suche ich auf diesem Wege hilfe.

Kann es mit dem Vision Patch (Bundesliga Patch) zusammenhängen?
Dies ist ja ein Fanpatch, der alle Dateien ändert indem er die Fantasienamen, Wappen etc durch die originalen ersetzt.

Könnte ja somit auch als Crack angesehen werden.

Habe die aktuelle Vision-Patch Version 2.01 Hotfix, PES 09 Version 1.2

Sonst habe ich nichts geändert oder so.

Vielleicht konnte ich mit meinen Hinweisen weiterhelfen, so dass mir auch geholfen werden kann.

Gruß

Antestor 27.02.2009 20:20

Das selbe Problem hier, nach dem heutigen Update von Antivir.

Ich benutze den Buli-Patch für das Spiel. Habe es aber ganz normal gekauft.
Kann es sein, dass das Problem über den KitServer kommt?

Habe sonst eigentlich nie Probleme mit Trojanern oder ähnlichem und auch keine Anhänge oder kritische Seiten geöffnet. Gehe einfach mal davon aus, dass das ein Fehler von Antivir ist... Ich hoffe es zumindest!

Sunny 27.02.2009 20:22

siehe auch hier -> http://www.trojaner-board.de/70478-t...-gefunden.html

Antestor 27.02.2009 20:28

Ich geh auch von nem false-positive-Fund aus.

In dem Fall braucht man auch nicht das Spiel zu deinstallieren:

"Benutze auch Antivir und du kannst die Meldung getrost ignorieren. Ich würde dir eh empfehlen dein Antivir zukonfigurieren.
Dazu rechtsklick auf das Icon und "Antivir konfigurieren" auswählen.
Da machst du oben nen Haken bei "Expertenmodus"
Nun Guard-->Suche-->Ausnahmen
Dort wählst du unten bei den ... deinen PES Ordner aus und klickst danach auf Hinzufügen. Das gleiche kannst du dann auch gleich für die PES Daten im "Eigene Datein" machen.

Das Problem tritt ja scheinbar auch nur bei Antivir-Nutzern auf.

kledippi 27.02.2009 20:57

Hi Jungs,wollte euch ebenfalls mitteilen,dass ich das gleiche problem seit gestern habe.habe den bulipatch und kitserver auf dem pc und spiele schon een dreiviertel Jahr ohne probleme.Nun kam die meldung,dass ein virus TR/Crypt.XPACK.Gen in der pes2009.exe gefunden worden ist.
NAch den zahlreichen allerselben geposteten problemen,hoffe ich,dass es sich hier wie erwähnt wirklich nur um ein Fehlalarm von antivir handelt.
Kann ja nicht sein,dass man so viele stunden spielt und dann nach einem tag(und mögliches update von antivir)viele Benutzer den allergleichen virus/fehler mit der pes 2009.exe haben.Kann auch wenn erwünscht meine logfile posten.
Hoffe ihr könnt uns bald beruhigen.Sehr vielen Dank und ReSpect!!!:dankeschoen:

Sunny 27.02.2009 21:02

Also nochmal an alle, mit hoher Wahrscheinlichkeit handelt es sich um einen Fehlalarm!!!

http://www.pesforum.de/pes-2009-technische-probleme/59451-pes2009-exe-trojaner.html

kledippi 27.02.2009 21:07

Hi sunny, schon mal danke für den hinweiß.
wollte grad auf den arbeitsplatz gehen kam ein neuer virus.

In der Datei 'C:\Program Files\Adobe\Photoshop 7.0\Plug-Ins\Effects\Glowing Edges.8BF'
wurde ein Virus oder unerwünschtes Programm 'TR/IFrame.W.6' [trojan] gefunden!!!


Ebenfalls hatte ich noch diesen virusbefall(TR/Crypt.XPACK.Gen) in diesem ordner'C:\Windows\Installer\$PatchCache$\Managed\A116BD8AE08DD054586FA3DC1D46EB13\1.0.0\pes2009.exe'

Bitte um Hilfe:dankeschoen:

Sunny 27.02.2009 21:13

Alles Fehlalarme! ;)

Sendet doch mal alle diese gefundenen Dateien direkt an Avira.
Dann wird das nächste Update schneller vonstatten gehen und diese Meldungen gestoppt:

Submit your sample

Gruß
Sunny

Antestor 27.02.2009 21:56

Bei der PES2008.exe meckert er jetzt auch rum und selbst eine temp DAtei im System Volume Information findet er...

Sunny 27.02.2009 21:58

Zitat:

Zitat von Antestor (Beitrag 416963)
Bei der PES2008.exe meckert er jetzt auch rum und selbst eine temp DAtei im System Volume Information findet er...

Auch die PES2008.exe bitte einschicken..das sollte spätestens beim nächsten Update behoben sein!

Jig Saw 27.02.2009 22:04

Ich will nicht wissen wie viele Emails Avira und pes schon bekommen haben.
Mit brain.exe würde man festellen, solange es kein Crack ist dass, die Datei harmlos ist.

Sunny 27.02.2009 22:07

Zitat:

Zitat von Jig Saw (Beitrag 416968)
Ich will nicht wissen wie viele Emails Avira und pes schon bekommen haben.

Das erhöht die Aufmerksamkeit des Labors, und so wird vielleicht schnelller als schnell ein Update erfolgen! ;) :party:

Jig Saw 27.02.2009 22:17

Stimmt :)
aber pes kann ja nichts dafür :party:
Manche könnten vielleicht wirklich denken dass auf dem Spiel ein "Virus" ist und es könnte deswegen ein Image Schaden für pes geben. Dann würde ich gerne mal wissen wie die Rechtslage aussieht. Ob pes sogar Avira verklagen kann?


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131